MFA
Также: Multi-Factor Authentication, многофакторная аутентификация, двухфакторная аутентификация, 2FA, двухэтапная проверка
MFA (Multi-Factor Authentication) - аутентификация с использованием двух и более независимых факторов: знание (пароль), владение (телефон, аппаратный токен) и биометрия. Компрометация одного фактора не даёт злоумышленнику доступ, если остальные под контролем пользователя. Наиболее распространены TOTP-коды по RFC 6238 - одноразовые пароли на основе времени - и FIDO2/WebAuthn, где аутентификатором служит криптографический ключ на устройстве.
Статьи с этим термином · 24
- Утечки ПДн Q3 2025: статистика РКН и что она говорит об аудите · 16 октября 2025
- LLM-агент на первой линии поддержки: архитектура, интеграция с helpdesk и грабли · 4 сентября 2025
- AnyDesk взломали: что делать с инструментами удалённого доступа в корпоративной сети · 8 февраля 2024
- MOVEit Transfer CVE-2023-34362: SQL-инъекция, которую Cl0p превратила в конвейер · 3 июля 2023
- ESXiArgs: тысячи серверов VMware зашифрованы через дыру двухлетней давности · 9 февраля 2023
- Первые тревожные звонки по Cisco: тестируем OpenVPN и StrongSwan как замену AnyConnect · 22 февраля 2022
- Планы на первое полугодие 2022: SBOM для всех, КИИ по 239-му, пилоты отечественных ОС и Zero Trust в операционном режиме · 29 декабря 2021
- Pegasus и zero-click: что реально можно сделать на endpoint, когда патч недоступен · 26 июля 2021
- Pulse Secure VPN под APT-атаками: экстренная проверка у клиентов с этим вендором · 6 апреля 2021
- Итоги 2020: где инфраструктура не выдержала удалёнку · 5 января 2021
- Итоги 2020 года: COVID, zero trust и year of supply chain · 28 декабря 2020
- TOTP через PAM и FreeRADIUS: единый второй фактор для SSH и OpenVPN · 16 июля 2020
- Планируем второе полугодие 2020: от экстренных мер к системной работе · 30 июня 2020
- Итоги первого полугодия 2020: шесть месяцев, которые перетряхнули корпоративный ИТ · 26 июня 2020
- ФСТЭК про КИИ на удалёнке: методические рекомендации и что с ними делать · 19 июня 2020
- Zabbix 5.0 GA: обновляем клиентские стенды, настраиваем MFA и зашифрованные макросы · 8 мая 2020
- Законопроект об удалённой работе: что это значит для ИТ-инфраструктуры · 28 апреля 2020
- Zero Trust на удалёнке: периметр умер, пора это признать · 7 апреля 2020
- Azure AD Conditional Access на удалёнке: политики «доверенное устройство + MFA + страна» против аномальных входов · 31 марта 2020
- BYOD при карантине: разворачиваем MDM для личных устройств за выходные · 27 марта 2020
- Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN · 24 марта 2020
- COVID-19 и первые вопросы про удалёнку: экспресс-аудит VPN и RDS · 3 марта 2020
- MFA для корпоративных сервисов: TOTP для всех, FIDO2-ключи для привилегированных учёток · 21 февраля 2020
- BlueKeep в дикой природе: экстренный аудит периметра и закрытие RDP наружу · 14 февраля 2020